WordPress 7.1.3发布:修复7个安全漏洞

互联网 驱动中国 程青 362次阅读
分享 微 Q 信
AI摘要
由 AI 生成 · 仅供参考

WordPress于10月6日发布7.1.3版本,修复平台核心7个安全漏洞并解决4个程序Bug,其中3个由Anthropic报告,评论管理界面存储型跨站脚本漏洞被描述为最易被利用。

驱动中国10月7日消息,WordPress在10月6日更新推出7.1.3版本,修复平台核心中的7个安全漏洞,并解决4个程序Bug。

本次修复的7个安全漏洞来自多个报告方。人工智能公司Anthropic报告了3个;Trail of Bits与Patchstack各报告1个;另有1个由三名独立研究人员提交;最后1个由WordPress安全团队自行发现。

在修复的漏洞中,评论管理界面中的存储型跨站脚本(XSS)问题被描述为最易被利用。该漏洞由Trail of Bits的Thomas Chauchefoin报告。恶意脚本潜伏于待审评论队列,可在管理员打开页面时触发。

Anthropic报告的3个漏洞中,其中一个存在于WXR导出器。攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。

Anthropic报告的问题还包括WP_Http::make_absolute_url()方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com。
来源:驱动中国 · 原文链接:https://www.qudong.com/article/525406.html
本文价值 ★★★★★ 3 1 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
✎ 我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友